Google colmate en urgence une faille zero-day dans Chrome
Google corrige CVE-2026-85046, une vulnérabilité de haute sévérité affectant le moteur V8 de Chrome et déjà exploitée.La mise à jour embarque également onze autres correctifs de sécurité.
Google a corrigé une nouvelle vulnérabilité zero-day de Chrome, référencée CVE-2026-85046 et classée de haute sévérité. Elle affecte V8, le moteur JavaScript et WebAssembly open source du navigateur, et fait déjà l’objet d’une exploitation active..
Il s’agit d’une vulnérabilité de type «type confusion», qui survient lorsqu’un logiciel interprète un objet comme appartenant à un autre type et peut entraîner une corruption de la mémoire. Selon BleepingComputer, une page HTML spécialement conçue intégrant du JavaScript malveillant pourrait potentiellement déclencher la faille et permettre une exécution de code à distance dans le processus de rendu isolé de Chrome. Google ne publie pour l’heure pas davantage de détails techniques, afin de laisser le temps aux utilisateurs et aux projets dépendants d’appliquer le correctif.
La mise à jour fait passer Chrome aux versions 152.0.7977.82/.83 sur Windows et macOS et 152.0.7977.82 sous Linux. Elle corrige au total douze failles de sécurité, dont neuf autres de haute sévérité. Les correctifs concernent notamment V8, WebGL, Skia, DevTools, Network et CacheStorage et portent notamment sur des vulnérabilités de type use-after-free, des accès hors limites ainsi qu’une condition de concurrence dans V8.
Une sixième zero-day exploitée en 2026
Selon BleepingComputer, il s’agit de la sixième vulnérabilité de Chrome activement exploitée corrigée par Google depuis le début de l’année. Plusieurs des précédentes affectaient déjà V8, tandis que d’autres concernaient notamment Skia, CSSFontFeatureValuesMap et Dawn.
Le déploiement du correctif est progressif. Les utilisateurs peuvent vérifier sa disponibilité dans les paramètres de Chrome et redémarrer le navigateur après son installation. Les navigateurs basés sur Chromium, dont Microsoft Edge, Brave, Opera et Vivaldi, devraient également intégrer les correctifs, avec un possible décalage de quelques jours.
L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi!